← CISA: auditar IT, controlos e resiliência
08 / 10 · 30 MIN

Deteção, testes e evidência de incidentes

Formula conclusões sobre segurança com autorização, rastreabilidade e limites claros.

Conceito e mecanismo

Um teste técnico precisa de âmbito, autorização e limites de impacto. Encontrar uma URL acessível não amplia a permissão concedida para pré-produção. O relatório deve identificar alvos, método, condições e limitações. Uma regra ruidosa pode precisar de afinação; desativá-la sem avaliar ameaça e cobertura alternativa pode reduzir alertas e aumentar exposição. Para demonstrar um bloqueio, usa testes negativos autorizados e registos correspondentes, ligados à configuração e população sobre as quais se conclui. Um caso positivo demonstra o caminho permitido, e uma brochura demonstra uma afirmação comercial, não eficácia no ambiente.

Aplicação guiada

Nos sistemas com IA, rastreia modelo, dados de avaliação, condições e versão em produção. Uma atualização pode ser apropriada, mas resultados anteriores não se transferem automaticamente. Na resposta a incidentes, distingue contenção, erradicação e recuperação: reinstalar um host não revoga necessariamente uma credencial. Preserva evidência e regista recolha, tratamento e acesso. Um hash estável desde a receção apoia consistência dos bytes nesse intervalo, sem preencher quem recolheu a imagem antes disso. Se relógios diferem, mantém originais e documenta a correlação numa linha temporal derivada. A ausência de proveniência ou cobertura deve limitar a conclusão; não prova automaticamente manipulação nem obriga a descartar toda a informação útil.

NA PRÁTICA

Dois hashes iguais de uma imagem recebida não revelam a hora de aquisição que nunca foi registada.

Armadilhas comuns

Acessibilidade como autorização; menos alertas como menos risco; hash como cadeia de custódia completa; nova versão com teste antigo.

Tópicos relacionados: Mandato, independência e plano de auditoria · Evidência, amostras e conclusões

Leva esta ideia contigo

Mantém a ligação entre autorização, objeto avaliado, evidência e conclusão.

Criar conta

Referência: Technical Guide to Security Testing and Assessment · CISA outline effective August 1, 2024

CISA® é uma marca registada de ISACA. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por ISACA. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.